受疫情影響,很多用戶度過了一個超長的假期,相信對很多人來說,期間使用最多的就是各種手機軟體了。孩子練習算術,下載個「小學生簡單算術」,避免外出下載「微豐蔬菜」 點菜到家,閒來無事研究廚藝用「吃貨記本」記錄成果,甚至有用戶選擇下載「泡妞棋牌吧」賭博軟體來玩點「刺激」的。
(圖:受到移花接木影響的主要應用程式感染雲圖)
宅在家中有效遏制了冠狀病毒的蔓延,可是隨意下載軟體則有可能讓手機感染木馬病毒。騰訊手機管家近日查殺了一款名為DownloadGambling的病毒,該病毒可使用「移花接木」技術潛藏在「安全的」母包中,從而欺騙各大應用商店、安全系統。上述用戶宅家期間下載安裝的應用均已被移花接木病毒感染。
根據騰訊手機管家病毒查殺報告顯示,該病毒已在全國範圍蔓延,其中雲南省、廣東省、四川感染用戶最多。隨著打擊力度增加,感染用戶呈現下降趨勢。
(圖:DownloadGambling病毒感染用戶呈現下降趨勢)
而該病毒之所以得以快速蔓延,主要因為病毒的三大特點,即用戶下載軟體本身是安全的,可以繞過各大應用市場安全檢測機制,輕鬆上架;病毒通過載體從雲端下載網絡賭博軟體,用戶和監察機構不易發現,增加賭博軟體存活時長;啟動安全的載體軟體便會啟動賭博軟體,增大了病毒軟體與用戶接觸的機率,間接增加了賭博軟體用戶量。
在用戶安裝「安全軟體」後,該病毒會獲取用戶IP位址和軟體安裝信息,進而判斷是否表達病毒代碼,進行「移花接木」。當用戶IP位址在國外時會啟動該軟體本身功能;當用戶IP位址在國內時,則會通過判斷用戶手機是否安裝指定賭博軟體分別進行替換軟體背景、下載賭博軟體、安裝賭博軟體流程,或者直接啟動賭博軟體,進而對用戶信息財產安全構成威脅。
(圖:DownloadGambling病毒運行圖,以超級密碼本為例)
面對「套路深」的病毒,普通用戶很難在需要特定軟體時不中招。為了用戶手機信息、財產安全,騰訊手機管家提示大家:不要點擊對話框中連結、掃描來路不明的二維碼安裝軟體,該類軟體可能潛藏病毒危害手機安全;從正規渠道下載安裝所需軟體,可有效避免誤裝病毒軟體;可安裝騰訊手機管家,準確有效的保護手機安全。目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對「移花接木」病毒進行精準查殺,幫助用戶識別病毒偽裝,避免手機信息、財產安全風險。
(圖:騰訊手機管家精準查殺DownloadGambling病毒感染軟體)
如今仍在疫情防控的關鍵期,不法分子趁用戶宅家期間生活、娛樂軟體需求增加散布「移花接木」病毒,危害用戶手機信息財產安全。騰訊手機管家作為移動端的第一道安全防線,通過不斷升維自身安全能力,幫助用戶遠離病毒軟體、詐騙電話、欺詐網址等電信網絡詐騙,為用戶手機信息財產安全保駕護航。大家不妨到軟體商城搜索「騰訊手機管家」一鍵下載安裝,保護手機信息財產安全。